- TrickMo est un logiciel malveillant mobile qui vole des données bancaires et personnelles via des applications malveillantes ou des liens frauduleux, détecté comme une menace par la Banque d'Espagne.
- Il intercepte les codes OTP, enregistre les écrans, simule de faux écrans pour capturer les codes PIN et permet l'accès à distance et l'élévation de privilèges.
- Près de 40 variantes ont été identifiées ; elles affectent les comptes personnels et les identifiants professionnels dans plusieurs pays, générant des alertes officielles.
- Indicateurs d'infection : performances lentes, consommation élevée de batterie et de données, applications inconnues ou comportement anormal de l'appareil mobile.

TrickMo, un logiciel malveillant extrêmement sophistiqué, a suscité l'inquiétude des secteurs bancaire et de la cybersécurité à travers le monde. Ce virus cible spécifiquement les appareils mobiles afin de dérober les données bancaires et personnelles de ses victimes et a été classé parmi les menaces les plus préoccupantes par la Banque d'Espagne.
La Banque d'Espagne a identifié TrickMo comme une menace latente capable d'infiltrer les appareils via des applications malveillantes ou des liens frauduleux. Une fois installé, ce logiciel malveillant possède des fonctionnalités avancées lui permettant d'enregistrer les schémas de déverrouillage et d'accéder sans autorisation aux comptes bancaires protégés.
Comment fonctionne TrickMo : fonctionnalités avancées et variantes dangereuses
Le mode opératoire de TrickMo en fait un adversaire redoutable . Selon les experts en cybersécurité, ce logiciel malveillant utilise une grande variété de techniques pour obtenir un accès complet aux appareils infectés. Parmi ses capacités documentées figurent :
- Capture de code OTP : TrickMo est capable d'intercepter les clés de sécurité utilisées pour l'authentification en deux étapes.
- Simulation d'écran factice : Une variante de TrickMo « peint » une interface qui imite l’écran d’un téléphone, enregistrant les mouvements des utilisateurs pour capturer les codes PIN et les schémas de déverrouillage.
- Enregistrement d'écran: Permet d'obtenir tout type d'informations affichées sur l'appareil.
- Accès à distance: Les cybercriminels peuvent utiliser les appareils infectés comme s’ils les avaient physiquement entre les mains.
- Élévation des privilèges : TrickMo accorde automatiquement des autorisations avancées pour empêcher l'utilisateur de le supprimer facilement.

Des rapports de sociétés de cybersécurité telles que Zimperium et Cleafy ont détecté jusqu'à 40 variantes différentes de TrickMo , soulignant ainsi la grande adaptabilité de ce cheval de Troie bancaire. De plus, ses principales cibles incluent non seulement les comptes bancaires personnels, mais aussi les identifiants professionnels, comme l'accès aux VPN d'entreprise.
Principaux pays touchés et impact en Espagne
Le virus TrickMo a une portée mondiale, touchant principalement des pays comme le Canada, les Émirats arabes unis, la Turquie et l'Allemagne. Bien que le pourcentage d'appareils infectés soit plus faible en Espagne, la Banque d'Espagne a émis des alertes pour informer les citoyens de cette menace.
Ce logiciel malveillant représente un risque important car il cible directement les identifiants bancaires. Les chiffres du ministère de l'Intérieur soulignent la gravité du problème : 426 744 escroqueries en ligne ont été recensées en 2023 , soit une augmentation de 27 % par rapport à l'année précédente.
Comment se protéger de TrickMo et d'autres logiciels malveillants
La Banque d'Espagne, en collaboration avec des spécialistes de la cybersécurité, a publié une série de recommandations pratiques pour se protéger contre TrickMo et d'autres malwares similaires :
- Garder le système d'exploitation et applications à jour: De nombreuses mises à jour corrigent des vulnérabilités qui peuvent être exploitées par de tels malwares.
- Téléchargez des applications uniquement à partir de sources officielles : Vérifiez l’authenticité des applications et évitez d’installer des logiciels tiers ou des liens douteux.
- Configurez l'authentification à deux facteurs : Cette méthode rend l’accès non autorisé difficile.
- Faites attention aux liens et aux pièces jointes : N'ouvrez pas de fichiers et ne cliquez pas sur des liens suspects, surtout s'ils proviennent d'expéditeurs inconnus.
- Vérifiez les autorisations de l'application : Désactivez les autorisations inutiles et supprimez les applications suspectes.

Signes d'un appareil infecté
Si vous pensez que votre téléphone pourrait être infecté par TrickMo ou tout autre logiciel malveillant, faites attention à ces signes :
- Performances plus lentes : L'appareil met plus de temps à répondre ou se bloque constamment.
- Augmentation de la consommation de données : Le logiciel malveillant pourrait envoyer des informations à des serveurs externes.
- Messages ou applications non autorisés : Apparition d'applications inconnues installées sans votre permission.
- Batterie qui se décharge rapidement : Cela peut être une indication de processus d’arrière-plan malveillants.
Si vous détectez ces symptômes, il est recommandé d’effectuer une analyse avec un antivirus fiable et de contacter des professionnels de la cybersécurité si nécessaire.

Protéger vos appareils et vos données personnelles exige une vigilance constante et des pratiques sûres . Le logiciel malveillant TrickMo nous rappelle à quel point les cybercriminels s'adaptent sans cesse pour contourner les mesures de sécurité. La collaboration entre utilisateurs, banques et experts en cybersécurité est essentielle pour lutter contre ces menaces.
